SIEM製品を適切に選定するには、評価基準を設定し、自社のビジネスへの適合度合いを考慮することが大切だ。この記事では、評価項目の設定に必要な観点を紹介する。
セキュリティ情報イベント管理(SIEM)製品は、企業が使用するあらゆるソフトウェアのログデータを収集し、分析、報告する機能を備える。ログデータ収集の対象になるのはネットワーク管理ツールやホストOS、アプリケーションなどさまざまだ。中には、進行中の攻撃を検出して阻止する機能を備えたSIEM製品もある。SIEM製品を利用することでデータ流出などの被害につながりかねない侵害を防げる可能性がある。
SIEM製品の種類は多岐にわたり、中には手軽に導入できる簡易的なSIEM製品もある。こうした製品は、フル機能を備えたSIEM製品を導入する余裕がない企業や、その必要性を感じていない企業向けに設計されている。
本稿ではSIEM製品の選定に役立つ評価項目を紹介するが、実装機能が少なく選定に時間がかからない簡易的なSIEM製品については本稿の対象外にした。本稿で扱うのは、標準的な機能が実装されているSIEM製品を選定にする際にどのような評価基準を設定すればいいのかという点だ。
企業や組織に特有の要件に合ったSIEM製品を選ぶための評価基準を設定するのは簡単なことではない。製品を評価する際は、自社が何を重視すべきなのかを明確にするために、評価基準を一覧にしておくと役に立つ。具体的にどのような項目を考慮すべきなのか、以下で説明する。
楽天グループが「楽天市場」出店店舗向けに「楽天AI大学」を公開
2024年3月より提供している店舗運営支援ツール「RMS AIアシスタント β版」に加え、AIツ...
中国発AIソーシャル工作のゾッとする実態をMicrosoftがレポート
Microsoftが中国を拠点とする影響力工作の増加についてのレポートを発表した。これは米国...
顧客の応募可能性をレシートで分析 読売新聞が新たな販促キャンペーンサービスを提供
システムインテグレーターのビーマップと同社子会社のMMSマーケティングは、読売新聞東京...